QQ爆信息泄露漏洞或危及微信支付安全
发布时间:2020-02-13 16:59:26
阅读:次
来源:防腐剂厂家
QQ爆信息泄露漏洞 或危及微信支付安全TomPDA.com 作者:TomPDA2013年11月14日手握6亿用户的微信,上个月刚刚被支付宝方面抨击“不安全”,昨日就被曝出存在安全隐患。
昨日国内安全问题反馈平台WooYun(乌云)发布信息称,腾讯QQ可泄露用户私密聊天内容中的隐私URL,由于微信与QQ使用同一账户体系,或因此漏洞危及微信信息安全,波及微信支付安全。
WooYun称,上述漏洞类型属于敏感信息泄露,危害等级高。
WooYun描述,用户在QQ聊天中发送的包含url地址的信息,均会被腾讯搜搜抓取,在搜搜中输入“intitle:订单详情 site:tenpay.com”指令,更能够看到大量未加密的财付通用户的订单信息。WooYun方面更用“惨不忍睹”描述这一漏洞。
由于微信与QQ使用同一套账户体系,这一漏洞或将危及微信信息安全。此外,由于微信支付由财付通提供技术支持,这一漏洞也有可能导致微信支付用户的交易信息被曝光,更有可能导致微信支付被黑客盗取。
目前,WooYun已将这些问题通知厂商,腾讯方面回应称该问题已经确认,正在与业务部门进行沟通制定解决方案,目前仍未处于修复状态。
WooYun漏洞地址:http://www.wooyun.org/bugs/wooyun-2013-038426
相关阅读
- 小小纸箱托起了万圣村的大产业加热条东阳旺铺租赁包馅机地震仪器Frc
- 合信十年开拓之旅巡展活动粉尘滤芯藏银玉石宝石无烟煤钟点工Frc
- 汀洲印月项目外墙真石漆外立面涂料施工工程供电电缆网络电视饮水机防潮包装户口咨询Frc
- 首届泵和风机创新技术国际高端论坛在沈举行橡胶脚垫过滤纸专业辅料铜嵌件陶艺设备Frc
- 京津一体化进程加速快速交通路网日趋完善机柜箱轴套电缆沟隔膜泵面板壳体Frc
- 钢铁煤炭去产能再进一步地条钢已全部停产0烟花爆竹专业水晶异步电机印章机柜Frc
- 多家知名仪器公司分享河南食药监局采购大单汤锅礼品回收滤芯电瓶叉车火焰Frc
- 最火汀洲印月项目外墙真石漆外立面涂料施工工程切纸机分析仪表非标螺丝草编玩具切条机Frc
- 最火国内最大玄武岩纤维生产线年底在蓉投产微肥毛刺铅笔网站制作氟橡胶Frc
- 最火为啥国产轻卡还没普及自动挡而十多年前国外电机轴扬州轻型脚轮吊索具加药设备Frc